# Lỗ hổng zero-day 'Not-a-Mused' trên Meta Muse cho macOS: Nguy cơ bị chiếm quyền điều khiển ứng dụng

- Nguồn: IT Home
- Thời gian phát hành: 2026-09-25 12:52 (giờ Việt Nam)
- Điểm AI: 70/100
- Link AIHOT.vn: https://aihot.vn/items/2aea87a67b97e400
- Nguồn dữ liệu AI HOT: https://aihot.news/items/cmugkxo591039rogvq0l6lhmx
- Link gốc: https://www.ithome.com/1/007/126.htm

## Tóm tắt AI

Nhà nghiên cứu bảo mật Patrick Wardle phát hiện lỗ hổng zero-day trên Meta Muse cho macOS, cho phép kẻ tấn công chiếm đoạt token xác thực và truy cập trái phép vào email, lịch cùng các ứng dụng liên kết của người dùng.

## Thân bài

[IT](https://www.ithome.com/) ngày 25 tháng 9 đưa tin, nhà nghiên cứu bảo mật macOS và là người sáng lập Objective-See Foundation, Patrick Wardle, đã phát hiện một lỗ hổng zero-day nghiêm trọng trong ứng dụng Muse mà Meta phát hành cho người dùng macOS. Kẻ tấn công có thể lợi dụng một tùy chọn cấu hình ẩn để chiếm đoạt tài khoản Muse của người dùng, đồng thời sử dụng các quyền hệ thống đã có để truy cập vào email, lịch, WhatsApp và các ứng dụng liên kết khác.

Patrick Wardle đặt tên cho lỗ hổng này là "Not-a-Mused". Tin tốt là Meta đã phát hành bản vá nóng ngay sau khi lỗ hổng được công khai, loại bỏ tính năng gỡ lỗi liên quan.

Wardle cho biết, lỗ hổng này cho phép một tiến trình cục bộ hoặc một lệnh terminal chiếm quyền kiểm soát toàn bộ tài khoản Muse, biến chính trợ lý AI thành cửa ngõ tấn công mà không cần đến các phần mềm độc hại phức tạp theo cách truyền thống.

![](https://img.ithome.com/newsuploadfiles/2026/9/5868228b-4f0d-4788-9aa9-ec3bd1d2d2d5.jpg?x-bce-process=image/format,f_auto)

Vấn đề cốt lõi của lỗ hổng nằm ở tính năng nhập liệu bằng giọng nói của Muse. Khác với Apple thực hiện chuyển đổi giọng nói thành văn bản ngay trên thiết bị, Muse lại gửi dữ liệu giọng nói lên đám mây để xử lý.

Wardle phát hiện ra rằng, một tùy chọn cấu hình chưa được công bố có tên là endo_voyager_dictation_endpoint có thể bị sửa đổi bởi các ứng dụng hoặc tập lệnh chạy dưới quyền người dùng mà không kích hoạt bất kỳ thông báo cấp quyền bổ sung nào của macOS.

Kẻ tấn công chỉ cần trỏ tùy chọn cấu hình này về máy chủ do chúng kiểm soát là có thể chặn bắt các lệnh thoại và Token xác thực tài khoản của người dùng. Một khi có được Token xác thực, kẻ tấn công có thể trực tiếp điều khiển Muse đã đăng nhập, đồng thời tận dụng các quyền sẵn có của nó để thực hiện các thao tác như đọc email, truy cập lịch hoặc thao tác trên các ứng dụng đã kết nối khác mà không cần phải phát triển các chương trình tấn công chuyên biệt cho từng ứng dụng đó.

Wardle cũng trình diễn rằng việc thực hiện tấn công không đòi hỏi các thủ đoạn xâm nhập phức tạp. Kẻ tấn công có thể sử dụng các thủ thuật kỹ thuật xã hội như ClickFix để dụ người dùng sao chép và thực thi một đoạn lệnh terminal, từ đó hoàn tất quá trình xâm nhập ban đầu và thực hiện các bước tấn công tiếp theo.

David Singleton từ Meta Superintelligence Labs xác nhận rằng, sau khi lỗ hổng được công khai, công ty đã đẩy bản cập nhật vá nóng, xóa bỏ tùy chọn cấu hình giọng nói gỡ lỗi gây ra vấn đề để bịt lỗ hổng này.
